Florian Ernst <[EMAIL PROTECTED]> wrote: > On Tue, Feb 17, 2004 at 05:45:25PM +0100, Sven Hartge wrote:
>> Allerdings fällt mir gerade ein: Kann nicht iptables selbst schon >> nach Prozess-Herkunft filtern? Allerdings nur in einer der beiden >> INPUT oder OUTPUT, welche ist mir leider gerade entfallen, ich >> glaube, es war OUTPUT. > Richtig, mittels des Moduls 'owner' kann nach uid, gid, pid, sid und > gegebenenfalls nach command gefiltert werden, aber nur wenn dies beim > betreffenden Paket auch Sinn macht, und nur in OUTPUT. Richtig, soweit erinnerte ich mich korrekt. Dann kann man hierüber ja automatisch alle Pakete, die von mlnet kommen, durchlassen. S° -- BOFH excuse #265: The mouse escaped. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)